崗位職責
(1)負責規范集團應用安全開發流程,強化應用開發關鍵環節風險管控,落實安全前置,開展應用開發安全風險評估,實現應用開發全流程安全管理;
(2)負責集團應用安全體系建設,集團信息系統開發安全標準的制訂與落實,日常安全SDL建設和運營,組織應用系統的應用安全評審、代碼審計、安全測試和漏洞處理等工作;
(3)負責推動公司應用安全能力在業務層面的落地,包括SAST、DAST、IAST、RASP等系統的使用和策略定制,以及應用漏洞處理和應急等流程的優化;
(4)持續完善SDL管理和技術工具體系,推動代碼掃描等工具平臺的規劃、建設等工作;
(5)負責集團各類系統安全測試(漏掃、配置核查、滲透測試),定期組織開展安全攻防演練,推動系統安全加固;
技能要求
(1)本科及以上學歷,5年以上開發安全相關工作經驗;
(2)熟悉軟件安全開發生命周期流程各階段安全活動,熟悉金融行業主流的安全標準、安全模型、安全解決方案、安全體系,具備金融行業SDL工作經驗和落地經歷;
(3)熟練掌握黑盒手工測試,滲透測試,代碼審計相關技能,熟悉漏洞原理及解決方案,熟悉安全測試方法及工具使用,如:AppScan、Xray、BurpSuite、MSF、frida、Xposed、Fortify等;
(4)具備Python、SQL等腳本開發能力,具備通過數據分析發現風險能力;
(5)熟悉一種或幾種以下語言,JAVA/Python/Go/Node/C++等,有安全平臺建設、安全工具開發經驗;
(6)具備OSCP,CISP-PTE或其他同等的安全認證;能夠使用英文與海外同事進行工作溝通。